- Origen
- Múltiples fuentes: CSO Online, Google Threat Intelligence Group, NSA, FBI, CISA, Mandiant, Arctic Wolf
- Fecha
- 2026-09-16T04:05:48.925556+00:00
- Resumen
- Según múltiples fuentes, tanto grupos de ciberespionaje estatales como bandas de ciberdelincuencia están atacando documentos, modelos propietarios y credenciales relacionadas con inteligencia artificial (IA) para sustentar cargas de trabajo no autorizadas y operaciones automatizadas. El Google Threat Intelligence Group (GTIG) reporta un aumento en ataques de destilación de modelos, donde se extraen capacidades de razonamiento de grandes modelos de lenguaje (LLMs) mediante prompts específicos, afectando no solo laboratorios de IA sino también sectores gubernamentales, militares, sanitarios y mediáticos. Grupos como UNC6508, BASIN CASTLE, CALANQUE ION, SANDWORM RELIC y otros están involucrados en estas campañas, que incluyen robo de modelos, código fuente, prompts y explotación automatizada con agentes de IA. La NSA, FBI y CISA alertan sobre laboratorios chinos que realizan destilación industrial a modelos de frontera estadounidenses. Además, se observa el uso de infraestructuras en la nube comprometidas para desplegar frameworks autónomos de ataque que reducen la intervención humana y permiten campañas masivas de robo de credenciales. Esta tendencia refleja que los activos de IA empresariales son objetivos críticos para espionaje, extorsión y robo de recursos, con un aumento en la venta y compromiso de cuentas de IA y entornos cloud para aprovechar recursos computacionales (conocido como 'LLMJacking').